Etiket: GraphQL

22
Şub
2025

Graphql DeleteProfileImage Mutation’da Güvensiz Doğrudan Nesne Referansı (Idor)

Autodesk, Alphahacks tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2968039 Source link

02
Şub
2025

How a GraphQL Bug Resulted in Authentication Bypass

What Is an Authentication Bypass Vulnerability? An authentication bypass vulnerability is a weakness in a system that fails to protect…

21
Oca
2025

Özel Programlarda PolicyPageAssetGroup’u /graphql `gid://hackerone/PolicyPageAssetGroupsIndex::PolicyPageAssetGroup/{id}` aracılığıyla ifşa etme

HackerOne, haxta4ok00 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1618347 – Ödül: 25.000 $ Source link

30
Kas
2024

How a GraphQL Bug Resulted in Authentication Bypass

What Is an Authentication Bypass Vulnerability? An authentication bypass vulnerability is a weakness in a system that fails to protect…

27
Kas
2024

CANLI: Bilgisayar Korsanlığı, AppSec ve Siber Güvenlik | GraphQL | Bana Bir Şey Sor

CANLI: Bilgisayar Korsanlığı, AppSec ve Siber Güvenlik | GraphQL | Bana Bir Şey Sor Source link

27
Kas
2024

GraphQL mutasyonlarına sahip kaynakları siliyorsanız bunu deneyin #bugbounty #bugbountytips #bugbountyhu

GraphQL mutasyonlarına sahip kaynakları siliyorsanız bunu deneyin #bugbounty #bugbountytips #bugbountyhu Source link

25
Kas
2024

KnowledgeNote GraphQL Nesnesinde sayfa yöneticisini açıklama

Yayınlandığı tarih 12 Temmuz 202124 Temmuz 2021 KnowledgeNote GraphQL nesnesi, bir notu en son düzenleyen kullanıcıyı gösteren bir alana sahiptir….

14
Ağu
2024

Hackerlar, Kuruluşları Tehlikeye Atmak İçin GraphQL Güvenlik Açıklarından Yararlandı

Siber saldırılar, GraphQL API’lerindeki güvenlik açıklarını ortaya çıkardı ve çeşitli kuruluşlarda önemli güvenlik ihlallerine yol açtı. API’ler için bir sorgu…

22
Tem
2024

GraphQL Güvenlik Raporu 2024: Endişe Verici Güvenlik Açıklarını Açığa Çıkarma

API’ler için esnek ve etkili bir sorgu dili olan GraphQL, kuruluşlar arasında hızla benimseniyor. “GraphQL Güvenliğinin Durumu 2024” başlıklı yakın…

05
Tem
2023

Gizli Uç Noktaları Tespit Etmek İçin Burp Suite Yeni GraphQL API’si

Burp Tarayıcının yeni GraphQL yetenekleri, bilinen uç noktaları tanımasına, gizli uç noktaları bulmasına, iç gözlemin veya tavsiyelerin etkinleştirilip etkinleştirilmediğini belirlemesine…

22
Şub
2023

GraphQL API’lerine yönelik en önemli güvenlik tehditleri ve bunların nasıl ele alınacağı

API’lerini modernize etmek isteyen kuruluşlar, REST mimarisinden açık kaynaklı veri sorgulama ve işleme dili GraphQL’ye giderek daha fazla geçiş yapıyor….

18
Kas
2022

Ibexa DXP, GraphQL parola karma sızıntısı güvenlik açığı için yamalandı

Kuruluşlara ihtiyati tedbir olarak parola sıfırlamalarını zorunlu kılmaları tavsiye edildi Norveçli yazılım firması Ibexa, Dijital Deneyim Platformunu (DXP) etkileyen hassas…